程式在iptables預設的規則 - Linux

Harry avatar
By Harry
at 2012-12-16T23:26

Table of Contents

我裝了lxc

發現在iptables 裡的 nat table 多了這麼條規則

-A POSTROUTING -S 10.0.3.0/24 ! -d 10.0.3.0/24 -j MASQUERADE

小弟端詳很久 不太懂他在幹嘛的... 也google不到orz

斗膽猜測:只要從 10.0.3.0/24 網斷出來的封包 要去的目的地

不是10.0.3.0/24網斷 的話 就要偽裝!!

敢問各位大大 我是否猜對惹?
------

其他問題:
1. 偽裝(MASQUERADE),到底在幹嘛?

究小弟了解,偽裝作的事 是 私用IP 和 公用IP 在傳送時候的轉換

這NAT也作的到 為什麼還要多個 MASQUERADE 動作?

2. POSTROUTING 的規則可以寫在 PREROUTING 嗎?

這兩個鍊(Chain),參考鳥哥,是封包進出機器時都會經過的

規則寫在 POSTROUTING 還可能經過其它 Table(filter)

那寫在 PREROUTING 還可以少幾個判斷

像-A POSTROUTING -S 10.0.3.0/24 ! -d 10.0.3.0/24 -j MASQUERADE

能寫在 PREROUTING 嗎?

--
Tags: Linux

All Comments

Daph Bay avatar
By Daph Bay
at 2012-12-21T15:55
好問題,我也常常搞不清楚.
Olivia avatar
By Olivia
at 2012-12-23T12:26
鳥哥的網頁有寫:MASQUERADE 是動作,NAT是表格

win7用Putty連Linux一直timed out(急)

Yuri avatar
By Yuri
at 2012-12-16T11:11
就是在學校電腦win7用Putty連Linux都不會有問題 但是回到宿舍用,不知道為什麼就只跳出timed out(連線逾時) 試過把防火牆關掉了也從控制台程式設定開啟過Telnet服務了 可還是一樣 只跳出network error:Connection timeout 請問各位大大該怎麼樣才能解決 ...

gcin 預設值問題

Anonymous avatar
By Anonymous
at 2012-12-16T08:25
各位好,今天安裝了 gcin 當作預設的輸入法 在循環裏面有把 EN 選項取消,但每個軟體的預設值都會叫出 EN 所以我每次中英文切換都得使用 control + space 切成注音 該怎麼設定才可以使輸入法只有注音存在呢 - ...

雙系統ubuntu win7

Liam avatar
By Liam
at 2012-12-15T23:38
大家好 這幾天灌雙系統 灌到快發瘋了 想請教大家一下 我電腦原本是ASUS N46 OS:win7 64bit 只有一顆硬碟 我先在liveCD中使用gparted切割硬碟(原先的D槽) 切成一個Ext4 灌載點:/ ; 一個置換空間 (1) 灌ubuntu12.04時 安裝時都沒問題 ...

查詢特定distribution內建軟體列表?

Daniel avatar
By Daniel
at 2012-12-15T18:31
請問各位大大 要如何查詢某個distribution裡面內建的軟體列表? 希望要能包含功能介紹的,不然我自己去/usr/bin找就有了 Ex:RHEL 5.6 內建軟體列表與介紹? 我的直覺是去官網找,但在官網找了老半天都找不到... - ...

無法開機.想請問有無辦法將資料撈出

Hardy avatar
By Hardy
at 2012-12-15T01:56
最近小弟自己用centos架設的主機,不知怎麼.. 不是很穩定,在某次重開機後,變無法正常的進入到系統內部 而出現下面的這一大串訊息,想請問一下版上的各位前輩們 是否有碰過類似這樣的狀況,那要怎樣把資料給撈出來呢??? 勞煩各位幫忙解惑了!!! Mounting root filesystem. mou ...